보안 팀은 확장된 사이버 프로그램에 참여하기 위해 Anthropic가 데이터를 보유하도록 허용해야 합니다

- 보안 팀은 Anthropic의 확장된 Cyber Verification Program에 참여하려면 해당 회사가 데이터를 보유하도록 허용해야 합니다.
- 현재 이 프로그램에는 방어, 레드팀, 전문화 티어가 있으며 각 단계마다 사이버 차단이 줄었습니다.
- Glasswing 파트너들은 4월부터 7월까지 최소 129,000건의 검증된 취약점을 발견했습니다.
Anthropic의 확장된 Cyber Verification Program에 참여하는 보안 팀은 사이버 오용을 모니터링할 수 있도록 회사가 데이터를 보유하도록 허용하는 데 동의해야 합니다.
Anthropic는 화요일에 각 단계별로 사이버 차단을 줄인 세 가지 액세스 티어로 프로그램을 재구성했습니다.
Anthropic는 이번 가을 늦게 제로 데이터 보존 정책을 제공할 예정입니다
가을 말에 출시 예정인 Enterprise Frontier Safeguards는 동일한 보호 장치를 데이터 유지 없이 결합합니다. 자격이 있는 조직은 자신이 관리하는 클라우드 인프라에 데이터를 보유할 수 있습니다.
그 전까지 Claude Fable 5.1 또는 Claude Mythos 5.1에 대한 제로 데이터 유지 접근 권한이 있는 조직은 유지 없이 참여할 수 있습니다.
이 프로그램은 Claude Platform, Google Cloud의 Vertex AI 및 Microsoft Foundry에서 제공됩니다. Amazon Bedrock에서는 Enterprise Frontier Safeguards 자격이 있는 고객만 접근할 수 있습니다.
Defense Access는 첫 번째 수준이며, 사고 대응, 악성 코드 분석 및 발견된 버그가 실제임을 확인하기 위해 설계되었습니다.
보안 팀, 오픈소스 유지 관리자, 과거에 버그를 보고한 연구자, 지역 병원과 같은 작은 규모의 중요 인프라 운영자는 모두 Defense Access 등급에 가입 신청을 할 수 있습니다. Anthropic은 몇 일 내에 지원자에게 회신할 예정입니다.
Red Team Access는 승인된 침투 테스트에 중점을 두며 조직 전용으로 제공됩니다. Anthropic은 신청 심사 과정에 몇 주가 소요될 수 있다고 밝혔습니다.
Red Team 사용자는 랜섬웨어 배포, 물리적 시스템 손상 또는 고위험 안전 시스템 침투 테스트를 시도할 경우 작업 중간에 차단됩니다.
가장 완화된 규칙은 Specialized Access(전문 접근 권한) 등급에 해당합니다. 항공기 시스템, 전력망, 통신 네트워크 또는 은행 간 자금 이체 시스템을 테스트할 수 있는 자격을 갖춘 조직 등 소수 그룹만 접근할 수 있습니다.
Anthropic는 모든 Specialized Access 지원자를 미국 정부와 함께 검토합니다. 기존 Project Glasswing 멤버는 재신청 없이 자동으로 이 등급으로 승격됩니다.
모든 3개 등급에서 Claude Opus 5.5, Claude Sonnet 5.5 및 Claude Mythos 5.1을 사용할 수 있습니다.

Opus 5.5이 Red Team 등급에서 50 공격 작업 중 34개를 완료함
Anthropic는 CyScenarioBench에서 Opus 5.5를 10개의 다단계 사이버 도전 과제 각각에 5번씩 실행하여 티어 테스트를 진행했습니다. 프로그램 없이 첫 프롬프트에서는 모든 작업이 차단되었습니다.
Defense Access는 일부 단계에서 50회 시연 중 46회를 차단했습니다. Red Team Access는 단 한 건도 차단하지 않았으며, 모델은 50회 중 34회 작업을 완료했는데, 이는 보호되지 않은 상태에서의 67.6% 성공률과 일치합니다.
Opus 5.5는 9월 22일에 출시되었지만, 보안 관련 작업 대부분은 구형 Opus 4.8로 우회되었습니다.
4월부터 7월까지 Glasswing 파트너는 129,000개 이상의 검증된 취약점을 확인했으며, Anthropic의 자체 오픈소스 스캐닝은 10월까지 추가로 5,500개를 발견했습니다. 이 중 33,000개 이상이 심각도 기준 '치명적' 또는 '높음'으로 평가되었습니다.
이 수치는 33개 파트너 보고서를 기반으로 하며, Anthropic은 실제 영향이 최소 5배 이상 클 것으로 예상합니다. 6월에는 Glasswing에 150개 조직이 더 추가되었습니다.
8월, Kraken 모회사 Payward가 Glasswing에 합류해 자체 시스템과 오픈소스 의존성을 스캔했다고 Cryptopolitan이 전했습니다. 상무부의 대외 접근을 금지하는 수출 규정 이후 Mythos는 6월 12일부터 7월 1일까지 전 세계적으로 사용 불가 상태였습니다.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.
자주 묻는 질문
Anthropic 사이버 검증 프로그램 가입을 위해 필요한 조건은 무엇인가요?
조직은 Anthropic이 사이버 오용 여부를 모니터링할 수 있도록 데이터 보관을 허용해야 합니다.
프로그램의 세 가지 티어는 무엇인가요?
Defense Access, Red Team Access, Specialized Access로 구성되며, 각 단계별로 사이버 차단 수준이 점차 완화됩니다.
Anthropic이 제시한 취약점 탐지 결과는 얼마나 효과적이었나요?
Glasswing 파트너는 2026년 4월부터 7월까지 최소 129,000개의 검증된 취약점을 발견했으며, 이 중 33,000개 이상이 치명적이거나 높은 심각도를 보였습니다.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

란다 모세스
란다 모세스는 Cryptopolitan의 편집자이자 기자로, 기술, AI, 로봇공학, 암호화폐, 사기 및 해킹을 담당합니다. 그녀는 2017년부터 암호화폐 분야에서 활동해 왔으며, 포워드 프로토콜, 아마직스, 크립토소니아크에서 역할을 수행했습니다. 란다는 브래드포드 대학교에서 전기전자공학을 전공했습니다.
















